CyberGlossary

Ataques y amenazas

Drive-by download

También conocido como: Ataque drive-by

Definición

Ataque en el que se instala malware silenciosamente en el dispositivo de la víctima por el mero hecho de visitar un sitio web comprometido o malicioso.

Un drive-by download explota vulnerabilidades del navegador, plugins o lectores de documentos para que basta con cargar una página web o un anuncio para entregar malware. El atacante suele alojar un exploit kit que perfila al visitante, elige una vulnerabilidad adecuada y ejecuta shellcode que descarga y ejecuta un payload, como un troyano bancario, un loader de ransomware o una backdoor. Los sitios legítimos comprometidos y el malvertising son canales típicos. Las defensas incluyen tener navegador, SO y plugins parcheados, eliminar plugins obsoletos como Flash, EDR, navegación sandbox, filtrado web, listas blancas de aplicaciones y deshabilitar la ejecución automática de archivos descargados.

Ejemplos

  • Un usuario visita un sitio de noticias comprometido cuyo exploit kit instala ransomware sin necesidad de hacer clic.
  • Publicidad maliciosa redirige el navegador a una página de exploit que instala un infostealer.

Términos relacionados